[Resolvido] [Leia a resposta abaixo] de alguma forma pingando o endereço IP resultando em Request timeout
, significa que há um problema na conexão, entre os endpoints do cliente e do servidor. Créditos ao user68186 por me ajudar a rastrear o problema, muito obrigado!
Acabei de atualizar o servidor Ubuntu, de 14.04 para 16.04.
ssh
serviço já está iniciado no servidor.
Após a atualização, não consigo me conectar ao servidor via SSH.
Estou usando uma porta personalizada, digamos que é1234
sshd_config logLevel
já definido como DEBUG3
, o nível mais alto.
Tentei verificar o auth.log
arquivo, mas não pegou nada.
já coloquei isso em iptables
:
iptables -I INPUT -p tcp --dport 1234 -j ACCEPT
executando ssh -vvv
a partir do terminal do cliente exibindo esta mensagem:
OpenSSH_7.9p1, LibreSSL 2.7.3
debug1: Reading configuration data /Users/username/.ssh/config
debug1: /Users/username/.ssh/config line 74: Applying options for target_server
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 20: Applying options for *
debug1: /etc/ssh/ssh_config line 48: Applying options for *
debug1: /etc/ssh/ssh_config line 52: Applying options for *
debug2: resolve_canonicalize: hostname 192.1.2.3 is address
debug2: ssh_connect_direct
debug1: Connecting to 192.1.2.3 [192.1.2.3] port 1234.
debug1: connect to address 192.1.2.3 port 1234: Operation timed out
ssh: connect to host 192.1.2.3 port 1234: Operation timed out
executando ssh localhost
a partir do terminal do cliente produz:
Password:
Last login: Wed Feb 5 00:34:54 2020 from 127.0.0.1
Agent pid 22321
Identity added: /Users/username/.ssh/id_rsa (/Users/username/.ssh/id_rsa)
alguma pista?
[Resolvido] Finalmente encontrei a causa raiz.
parece que a configuração do iptables foi redefinida no processo de atualização.
Em tal
iptables -I INPUT -p tcp --dport 1234 -j ACCEPT
foi colocado na ordem após a regra de bloqueio de IP de entrada, que bloquearia qualquer acesso de entrada ao servidor.Eu consertei resetando o iptables e fiz a configuração correta, depois disso o problema resolvido, qualquer um poderia se conectar através do ssh.